漏洞预警!Fortigate SSL VPN任意文件读取(哨兵云支持检测)
星期一, 八月 26, 2019
默安科技的哨兵云资产风险监控系统目前已支持该漏洞的检测,如果您的企业存在相关风险,可以联系我们辅助检测是否受到此类漏洞影响,以免被攻击者恶意利用,造成品牌和经济损失。
snprintf(s, 0x40, "/migadmin/lang/%s.json", lang);
该操作没有保护措施,会直接附加文件扩展名。看上去似乎只能读取json文件,但实际上我们可以滥用snprintf的特性。攻击者可在未经身份验证的情况下直接读取VPN认证信息,并在通过VPN认证后获取系统权限,从而进一步威胁企业内网服务。
[1]https://fortiguard.com/psirt/FG-IR-18-384
[2]https://blog.orange.tw/2019/08/attacking-ssl-vpn-part-2-breaking-the-fortigate-ssl-vpn.html
默安科技发布首个云平台安全大脑,能够全面观测整个云平台体系,实时量化安全威胁,评估并优选防御方案,强化企业的体系化防御能力,从而为企业提供合规的、弹性的、智能的、一体的云平台安全解决方案。